FlowDule
Trust Center

GDPR, samtykker og driftsnære politikker

Her beskrives hvordan FlowDule håndterer samtykker, politikker, datahåndtering og dokumentation - så du kan vurdere om platformen passer til jeres compliance-krav.

GDPR, samtykker og driftsnære politikker (AI-genereret billede)AI-genereret indhold

GDPR-understøttelse der er integreret i de daglige arbejdsgange

FlowDule behandler persondata i booking, journaler, kommunikation og betaling på kundens vegne: klinikken er dataansvarlig for klient- og journaldata, og FlowDule er databehandler. Samtykke, politikker og datahåndtering er derfor bygget ind i de arbejdsgange der allerede bruges - ikke som en separat compliance-proces.

Denne side giver overblik over de processer og funktioner der understøtter GDPR-overholdelse i platformen.

GDPR

Samtykker, politikker og datahåndtering

De vigtigste GDPR-processer i platformen

Samtykke ved oprettelse (AI-genereret billede)SamtykkeAI-genereret indhold

Samtykke ved oprettelse

Samtykker og politiktilkendegivelser registreres med kunde, acceptant, bemyndigelse, version, dokumenthash og tidspunkt. Væsentlige ændringer varsles normalt mindst 30 dage før ikrafttræden, og derefter blokeres almindelig brug, indtil en bemyndiget person accepterer den nye version; læsning, support, eksport og opsigelse er fortsat åben. Samtykke er ikke behandlingsgrundlag for alt i platformen.

Driftsnære politikker (AI-genereret billede)PolitikkerAI-genereret indhold

Driftsnære politikker

Kæder kan definere versionsstyrede privacy-, AI-, afbuds-, no-show-, samtykke- og kommunikationstekster inden for obligatoriske sikkerheds- og oplysningsrammer.

Dataeksport og portabilitet (AI-genereret billede)RettighederAI-genereret indhold

Dataeksport og portabilitet

Kunden kan eksportere klient-, booking-, journal-, fil- og konfigurationsdata med relationer og metadata i almindeligt anvendelige, maskinlæsbare formater. Eksport er mulig under aftalen og i mindst 30 kalenderdage efter den aftalte overgangsperiode. PII kan sløres når data skal bruges til analyse eller deles med tredjeparter.

Retention og sletning (AI-genereret billede)LivscyklusAI-genereret indhold

Retention og sletning

Der findes ikke én opbevaringsfrist for alle kunder. Kunden vælger og dokumenterer en profil efter land, faggruppe, autorisation og formål; en ikke-autoriseret psykoterapeut har ingen automatisk 5- eller 10-årsfrist, og FlowDule fastsætter ikke kundens opbevaringspligt. Ved sletteanmodning stoppes sekundære formål og unødvendige delinger; nødvendig lovlig brug af journalen forbliver logget.

Rollebaseret adgang til persondata (AI-genereret billede)AdgangAI-genereret indhold

Rollebaseret adgang til persondata

Kun brugere med de rette roller kan tilgå personhenførbare data. Adgangen kontrolleres per kæde, lokation og behandler.

Dokumentation og sporbarhed (AI-genereret billede)AuditAI-genereret indhold

Dokumentation og sporbarhed

Relevante handlinger med klient- og journaldata skal kunne spores til en identificeret bruger, herunder læsning, ændring, eksport og deling. Logdækningen dokumenteres i kontrolbeviset, og en kontrol beskrives først som verificeret, når den er testet i drift.

Datalivscyklus og retention i FlowDule (AI-genereret billede)AI-genereret indhold
Datalivscyklus

Fra oprettelse til sletning - med sporbarhed hele vejen

Data følger livscyklussen fra indsamling til begrænsning, anonymisering, sletning og backupudløb. En godkendt sletteproces skal omfatte aktive poster, filer, delinger, søgeindeks, køer, AI-kopier og eksportfiler, og backups slettes ved dokumenteret rotation. Hver offentlig påstand knyttes til et kontrol-ID, og manglende, udløbet eller fejlet obligatorisk evidens vil blokere udgivelsen.

Tilbage til Trust Center
Næste skridt

Gennemgå GDPR-processer og politikker i praksis

Opret en gratis konto og se selv samtykker, politikker, dataeksport og retention i den kørende platform. 30 dage gratis, intet kreditkort.